Histórico de mensagens em pix

EXIBINDO CONVERSAS RECENTES:

Canal: pix
Avatar discord do usuario rafaelturk8530

rafaelturk8530

como rodamos em multi-zona cada endpoint tem ao menos 5 IPs..

Avatar discord do usuario rafaelturk8530

rafaelturk8530

eu sou da teoria que a segurança deveria funcionar à despeito de IPs, nosso caso é complexo, temos vários servers para atingir HA. Então não existe garantia do IP do servers

Avatar discord do usuario rafaelturk8530

rafaelturk8530

sim.

Avatar discord do usuario d3xt3r.com

d3xt3r.com

o mTLS é exigência do nosso amigo Bacen 😦

Avatar discord do usuario rubenskuhl

rubenskuhl

Mas para mim o que segue o espírito da API é nem fechar o TLS.

Avatar discord do usuario d3xt3r.com

d3xt3r.com

estava divagando sobre isso, mas exclusivo pra esse propósito é, achei melhor

Avatar discord do usuario rubenskuhl

rubenskuhl

Já eu colocaria restrição de IP em adição ao mTLS. 😉

Avatar discord do usuario d3xt3r.com

d3xt3r.com

ainda não apliquei,

Avatar discord do usuario rafaelturk8530

rafaelturk8530

acho uma boa crítica ao time de infosec da GN

Avatar discord do usuario rafaelturk8530

rafaelturk8530

efim..

Avatar discord do usuario rafaelturk8530

rafaelturk8530

o mTLS foi criado para eviar este tipo de coisa

Avatar discord do usuario rafaelturk8530

rafaelturk8530

restrição de IP é ruim

Avatar discord do usuario d3xt3r.com

d3xt3r.com

Achei mais sensato, assim aplico restrição de ip e boa 😉

Avatar discord do usuario rafaelturk8530

rafaelturk8530

então acho que vai ser always ON

Avatar discord do usuario rafaelturk8530

rafaelturk8530

no nosso ambiente tbm temos máquina exclusiva

Avatar discord do usuario ezequielsp

ezequielsp

Ver Respostas

E se eu usar o certificado que eu recebi da GN?

Avatar discord do usuario d3xt3r.com

d3xt3r.com

ou seja, unica e exclusiva pra comunicação com a GN

Avatar discord do usuario rafaelturk8530

rafaelturk8530

to testando auqi

Avatar discord do usuario d3xt3r.com

d3xt3r.com

no meu caso deixei minha maquina pra on exclusivo pra essa comunicação, ignorei esse processo optional, isso serve pra quem tem solução no mesmo server tmb

Avatar discord do usuario Deleted User

Deleted User

Ver Respostas

Interessante, estive em paralelo testando alguns novos leitores de QR Code, então claro, é possível